Hét vraag- en antwoordplatform van Nederland

Mijn pc geeft de melding dat hij is geinfecteerd door een W32/blaster.worm Wat betekent dit en wat moet ik doen? Ik ken hier wel niet zoveel van

Toegevoegd na 21 minuten:
En hoe start ik mijn pc op in veilige modus?

Toegevoegd na 23 minuten:
die verwijderlinks kan ik wel downloaden maar krijg telkens de melding dat hij ze niet kan starten door die W32/blaster.worm

Verwijderde gebruiker
13 jaar geleden
in: Software
675

Heb je meer informatie nodig om de vraag te beantwoorden? Reageer dan hier.

Antwoorden (4)

symentic heeft op deze link een verwijdertool:

http://www.symantec.com/security_response/writeup.jsp?docid=2003-081119-5051-99

Toegevoegd na 3 minuten:
W32.Blaster is een internetworm die gebruik maakt van een kwetsbaarheid in Microsoft Windows.
In het RPC protocol zit een fout bij het handelen van opdrachten richting een remote-systeem. In theorie kan een aanvaller volledige toegang krijgen over het systeem.

In het geval van W32.Blaster wordt aan de hand van een willekeurige IP-reeks poort 135 gescand. Indien een systeem toegankelijk is wordt via poort 4444 een remote shell opgezet. Via ftp wordt vervolgens het wormbestand op het doelsysteem geplaatst.

Toegevoegd na 34 minuten:
Start je pc opnieuw op zodra deze begint te starten druk je op F8 daarna krijg je een menu te zien met mogelijkheden. Daar selecteer je uit veilige modus met internet.
(Lees meer...)
Verwijderde gebruiker
13 jaar geleden
Op de volgende pagina kunt U de FREE version downloaden !

http://www.malwarebytes.org/

Laat deze de hele harde schijf scannen ( liefste uitgebreid) en verwijder ( DELETE) alles,wat door deze super scanner is gevonden.
Start hierná altijd Uw Pc opnieuw !

Groet:Zoekertje
(Lees meer...)
Verwijderde gebruiker
13 jaar geleden
hhopelijk heb je een virus scanner die hem voor je verwijderd. Anders opstarten in de veilige modus met internetverbinding en de verwijdertool downloaden opelijk lukt dat w32/blaster wil dat nog al een verhinderen
(Lees meer...)
13 jaar geleden
Kan het zijn dat je een niet-geupdate versie van Windows XP hebt? Als ik me goed herinner maakt blaster (en sasser) gebruik van een DCOM RPC kwetsbaarheid van XP die in Service Pack 1 of 2 structureel is opgelost. Tijdens de uitbraak van Blaster (en vlak daarna Sasser) werkte ik nog bij een antivirus helpdesk - het was een hel! :)

Veilige modus opstarten: tijdens het aanzetten van je computer op F8 blijven trommelen (niet constant ingedrukt houden maar zo snel mogelijk achter elkaar drukken) dan krijg je een menuutje waarin je veilige modus (safe mode) kunt kiezen.
(Lees meer...)
Verwijderde gebruiker
13 jaar geleden

Weet jij het beter..?

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

0 / 2500
Gekozen afbeelding